Jump to content

Wikimedia Foundation/Descoberta de comprometimento de contas em março de 2025/Exemplo de e-mail

From Meta, a Wikimedia project coordination wiki
This page is a translated version of the page Wikimedia Foundation/March 2025 discovery of account compromises/Email example and the translation is 100% complete.
Nota: Alguns e-mails diferentes foram enviados a pessoas usuárias, dependendo de vários fatores relacionados a suas contas como edições recentes. Um exemplo é mostrado abaixo:

Prezado(a) $username,

Identificamos um log-in incomum a uma ou mais de suas contas de projetos Wikimedia. Como resposta, implementamos uma série de medidas imediatas. Sua conta Wikimedia foi travada, encerrando sessões ativas e prevenindo (temporariamente) mais log-ins.

Você pode restaurar o acesso a sua conta contatando a equipe de Confiança e Segurança da Fundação Wikimedia em ca(_AT_)wikimedia.org. Por favor, faça este contato usando o e-mail associado à sua conta, e inclua também seu nome de usuário(a) Wikimedia (note que nomes de usuário(a) diferenciam maiúsculas e minúsculas).

Acreditamos que essa atividade não autorizada provavelmente é consequência de suas informações de login terem sido comprometidas em um site sem relação com os projetos Wikimedia. Conhecido como "credential stuffing" (ou “preenchimento de credenciais”), este é um ataque lamentavelmente comum em que pessoas mal-intencionadas encontram nomes de usuário(a) e senhas roubadas e tentam usar essas mesmas combinações em outros sites e contas, incluindo contas Wikimedia. Informações que foram acessadas podem incluir seu nome de usuário(a), senha, endereço de e-mail e suas informações de conta. Este incidente pode ter exposto suas informações de conta Wikimedia a um risco de mau uso (ex: edição não autorizada a partir da sua conta e exposição não autorizada de suas informações de conta e endereço de e-mail).

Conquanto não tenhamos motivos para crer que os sistemas da Wikimedia tenham sido a origem do comprometimento, estamos trabalhando para implementar medidas adicionais de segurança em projetos Wikimedia para prevenir acesso não autorizada a contas no futuro.

Encorajamos você a mudar suas senhas em suas outras contas online, especialmente se você usa a mesma senha para essas outras contas.

Acreditamos que a privacidade da comunidade Wikimedia é essencial. Criamos uma página no meta-wiki para documentar este incidente para a sua referência. Traduções desta mensagem serão disponibilizadas nesta página. Se você tiver dúvidas sobre esta mensagem, por favor mande um e-mail para nós em privacy(_AT_)wikimedia.org.

Atenciosamente,

Fundação Wikimedia